
Exploit para la vulnerabilidad de lectura arbitraria de archivos del servidor "GitLab Instance"
En la fecha 23/03/2020, se publicó un informe de vulnerabilidad con su PoC en hackerone por William Bowling
Con esta vulnerabilidad podemos leer cualquier archivo legible por el mundo (con permiso 444 o más) en el servidor gitlab como /etc/passwd y demás... (solo archivos legibles por el mundo)\
Ten en cuenta que debes ser un usuario autenticado
Lo he probado en gitlab versión 21.9.0 (ubuntu 18.04) pero es independiente del SO
Muchas gracias al equipo de exploit-db por publicar este exploit
https://www.exploit-db.com/exploits/48431
Muchas gracias a William Bowling
vulnerabilidad revelada por: William Bowling de Biteable, alias vakzz
https://hackerone.com/reports/827052